Российский "Яндекс" и американскую Meta уличили в возможной деанонимизации пользователей. Каким образом компании смогли обойти защиту, сообщает "Газета.Ru" со ссылкой на издание Ars Technica.
Опасности быть идентифицированным без ведома подверглись пользователи Android в браузерах. У владельцев техники Apple все работает нормально.
Издание провело исследование, которое показало следующие результаты. Трекеры Meta Pixel и "Яндекс Метрики", размещенные на 5,8 млн и 3 млн сайтов соответственно, отправляют уникальные идентификаторы из браузеров в приложения Facebook, Instagram и Яндекса через локальные порты.
Из-за этого действия появляется возможность деанонимизировать пользователя, даже если он находится в режиме инкогнито.
Трекеры помогают компаниям обходить главные меры защиты конфиденциальности, предусмотренные операционной системой Android и браузерами, которые на ней работают. Потенциально это может затронуть более миллиарда человек.
Данные исследования говорят, что эту технологию Meta ввели в сентябре 2024 года, а "Яндекс" используют ее аж с 2017-го.
Что ответили в "Яндексе"
После публикации исследования представители Google заявили, что данный механизм нарушает политику Google Play и пользовательские ожидания в отношении конфиденциальности на Android. В корпорации намерены провести собственное расследование.
В "Яндексе" сказали, что не занимаются деанонимизацией пользователей, а механизм существует лишь для персонализации внутри их приложений.
Впрочем, чтобы лишний раз не спорить, в компании решили данную технологию просто убрать из своих приложений, чтобы не нарушать стандарты Google.
Meta устроила переговоры с Google, чтобы исключить недопонимания. В компании решили временно приостановить работу указанной функции до выяснения всех обстоятельств.